Vulnérabilité de contournement d’authentification affectant Next.js

Origine : bjCSIRT Numéro : 2025/ALERTE/029 Date de l’alerte : 30/03/2025 APERÇU : Une vulnérabilité critique identifiée dans Next.js permettrait à un acteur malveillant de contourner les mécanismes de sécurité du middleware de Next.js.  DESCRIPTION : Next.js est un framework Javascript open source basé sur React, utilisé pour…

Continuer la lectureVulnérabilité de contournement d’authentification affectant Next.js

Vulnérabilité d’exécution de code à distance affectant Ingress NGINX Controller de Kubernetes

Origine : bjCSIRT Numéro : 2025/ALERTE/028 Date de l’alerte : 28/03/2025 APERÇU : Une vulnérabilité critique identifiée dans Ingress NGINX Controller permettrait à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : Ingress NGINX est un contrôleur Ingress de Kubernetes qui utilise NGINX comme proxy inverse…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant Ingress NGINX Controller de Kubernetes

Vulnérabilité d’exécution de code à distance affectant les produits Synology

Origine : bjCSIRT Numéro : 2025/ALERTE/027 Date de l’alerte : 20/03/2025 APERÇU : Une vulnérabilité critique affectant les produits Synology permettrait à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : BeeStation Manager (BSM), DiskStation Manager (DSM) et Unified Controller (DSMUC) sont des solutions de gestion de…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant les produits Synology

Multiples vulnérabilités de type Cross-Site Scripting (XSS) affectant le framework Laravel

Origine : bjCSIRT Numéro : 2025/ALERTE/026 Date de l’alerte : 19/03/2025 APERÇU : Plusieurs vulnérabilités ont été découvertes dans le framework Laravel, permettant à un acteur malveillant d’injecter des scripts dans le navigateur des utilisateurs. DESCRIPTION : Laravel est un framework populaire de développement d’applications web basé sur…

Continuer la lectureMultiples vulnérabilités de type Cross-Site Scripting (XSS) affectant le framework Laravel

Vulnérabilité liée à une mauvaise gestion des chaînes de formatage affectant les produits Fortinet

Origine : bjCSIRT Numéro : 2025/ALERTE/025 Date de l’alerte : 19/03/2025 APERÇU : Une vulnérabilité liée à une mauvaise gestion des chaînes de formatage affectant les produits Fortinet permettrait à un acteur malveillant d’exécuter du code ou des commandes non autorisées via des requêtes HTTP ou HTTPS.…

Continuer la lectureVulnérabilité liée à une mauvaise gestion des chaînes de formatage affectant les produits Fortinet

Multiples vulnérabilités de type contournement d’authentification affectant la bibliothèque Ruby-SAML de GitLab

Origine : bjCSIRT Numéro : 2025/ALERTE/024 Date de l’alerte : 17/03/2025 APERÇU : Plusieurs vulnérabilités découvertes dans la bibliothèque Ruby-SAML de GitLab permettraient à un acteur malveillant de contourner le mécanisme d‘authentification SAML SSO.  DESCRIPTION : GitLab utilise la bibliothèque Ruby-SAML pour l’implémentation du mécanisme d’authentification via le…

Continuer la lectureMultiples vulnérabilités de type contournement d’authentification affectant la bibliothèque Ruby-SAML de GitLab